DocCms是中国路之易科技公司的一套内容管理系统(CMS)。 DocCms 2016.5.12版本中的system/changeskin.php文件的‘upload_template()’函数存在安全漏洞。远程攻击者可借助模板文件利用该漏洞执行任意PHP代码。
DocCms是中国路之易科技公司的一套内容管理系统(CMS)。 DocCms 2016.5.12版本中的system/changeskin.php文件的‘upload_template()’函数存在安全漏洞。远程攻击者可借助模板文件利用该漏洞执行任意PHP代码。